の S3 オブジェクトスキャンステータスメトリクス CloudWatch - Amazon GuardDuty

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

の S3 オブジェクトスキャンステータスメトリクス CloudWatch

GuardDuty を使用して をモニタリングすることで CloudWatch、raw データを収集し、読み取り可能なほぼリアルタイムのメトリクスに加工できます。これらの統計は 15 か月間保持されるため、履歴情報にアクセスして Malware Protection for S3 の動作状況をより的確に把握できます。また、特定のしきい値を監視するアラームを設定し、これらのしきい値に達したときに通知を送信したりアクションを実行したりできます。詳細については、「Amazon CloudWatch ユーザーガイド」を参照してください。

Malware Protection for S3 の CloudWatch メトリクスは、リソースレベルで利用できます。こうしたメトリクスを保護されたリソースごとに個別にクエリできます。メトリクスは、AWS/GuardDuty/MalwareProtection 名前空間に報告されます。特定のリソースにアラームを設定して、セキュリティ体制をモニタリングできます。

マルウェアスキャンのステータスメトリクス

メトリクス

説明

CompletedScanCount

特定の時間枠で完了した S3 オブジェクトマルウェアスキャンの数。

有効なディメンション:

  • Malware Protection Plan Id

    Resource Name

単位: カウント

FailedScanCount

特定の時間枠で失敗した S3 オブジェクトマルウェアスキャンの数。

有効なディメンション:

  • Malware Protection Plan Id

    Resource Name

単位: カウント

SkippedScanCount

特定の時間枠でスキップされた S3 オブジェクトマルウェアスキャンの数。

有効なディメンション:

  • Malware Protection Plan Id

    Resource Name

    Skipped Reason

    考えられる 値
    • Unsupported

    • MissingPermissions

単位: カウント

マルウェアスキャンの結果メトリクス

InfectedScanCount

特定の時間枠で悪意の可能性があるオブジェクトを検出した S3 オブジェクトマルウェアスキャンの数。

有効なディメンション:

  • Malware Protection Plan Id

    Resource Name

単位: カウント

CompletedScanBytes

特定の時間枠でスキャンされた S3 オブジェクトバイトの数。

有効なディメンション:

  • Malware Protection Plan Id

    Resource Name

単位: カウント

注記

デフォルトでは、 CloudWatch メトリクスの統計は ですAVG。

Malware Protection for S3 メトリクスでは、次のディメンションがサポートされています。

ディメンション 説明
Malware Protection Plan Id

が保護されたリソース用に GuardDuty 作成する Malware Protection プランリソースに関連付けられている一意の識別子。

Resource Name

保護されたリソースの名前。

Skipped Reason

S3 オブジェクトマルウェアスキャンがスキップされた理由。

考えられる 値
  • Unsupported

  • MissingPermissions

これらのメトリクスへのアクセスとクエリの詳細については、「Amazon ユーザーガイド」の「Amazon CloudWatch メトリクスの使用」を参照してください。 CloudWatch

アラームの設定の詳細については、「Amazon ユーザーガイド」の「Amazon CloudWatch アラームの使用」を参照してください。 CloudWatch